פריסת תשתית באמצעות Infrastructure Manager

בדף הזה מוסבר איך להשתמש ב-Infrastructure Manager כדי להקצות קבוצה שלGoogle Cloud משאבים שמוגדרים בהגדרת Terraform.

כדי לראות תצוגה מקדימה של פריסה בלי הקצאת משאבים, אפשר לעיין במאמר בנושא תצוגה מקדימה של פריסה.

אפשר לפרוס לכמה פרויקטים ולכמה מיקומים. לחשבון השירות צריכות להיות הרשאות למשאבים ולפרויקטים שבהם המשאבים נפרסים. רשימת ההרשאות מופיעה במאמר בקרת גישה באמצעות IAM.

בדף הזה אנחנו מניחים שאתם מכירים את Terraform. פרטים נוספים זמינים במאמר בנושא Terraform ו-Infra Manager.

לפני שמתחילים

  1. מפעילים את Infra Manager.
  2. מוודאים שיש לכם את הרשאות ה-IAM שנדרשות ליצירת פריסות: roles/config.admin.
  3. מוודאים שיש לכם חשבון שירות עם ההרשאות הנדרשות. פרטים נוספים זמינים במאמר הגדרת חשבון השירות.
  4. מזהים את תצורת Terraform לפריסה. מוודאים שההגדרה הזו ב-Terraform עומדת באילוצים. חשוב במיוחד לוודא שההגדרה לא מכילה מידע אישי רגיש.
  5. אם רוצים לראות תצוגה מקדימה של הפריסה לפני הגדרת המשאבים, אפשר לעיין במאמר בנושא תצוגה מקדימה של פריסה.
  6. אישור המכסה של הארגון למוצרים שמשויכים לתשתית הרצויה. יכול להיות שתיתקלו בשגיאות פריסה אם התשתית המיועדת חורגת מהמכסה של הארגון למוצרים שבהם נעשה שימוש בפריסה. מידע נוסף מופיע במאמר מכסות ומגבלות.

  7. ‫Infra Manager משתמש ב-Cloud Build כדי ליצור, לעדכן או לראות תצוגה מקדימה של פריסה. הזמן הקצוב לתפוגה של יצירה ועדכון של פריסות הוא שעתיים, ואילו הזמן הקצוב לתפוגה של תצוגה מקדימה של פריסה הוא שעה.

    אם אתם מנהלים כמה משאבים בהגדרה אחת שחורגת מהמגבלה הזו, כדאי לפצל את ההגדרה לכמה פריסות.

הענקת הרשאות שספציפיות להגדרה

כדי לפרוס משאבים שצוינו בהגדרות Terraform, לחשבון השירות שמשמש לקריאה ל-Infra Manager צריכות להיות ההרשאות הנדרשות שספציפיות למשאבים שאתם פורסים. Google Cloud

ההרשאות האלה הן בנוסף להרשאות שנדרשות לשימוש בשירות Infra Manager.

פרטים על מתן הרשאות למשאבים ועל וידוא שיש לכם גישה לפרויקטים הנדרשים זמינים במאמר הגדרת חשבון השירות. Google Cloud

חיבור מאגר Git פרטי ומארח ל-Cloud Build

אם אתם פורסים הגדרות של Terraform ממאגר Git פרטי, אתם צריכים לחבר את מארח Git ואת המאגר ל-Cloud Build.

יצירת פריסה באמצעות הגדרות אישיות ל-Terraform

יש כמה דרכים לפרוס הגדרת Terraform באמצעות Infra Manager:

  • מומלץ: להשתמש ב-Infra Manager במסוף Google Cloud כדי לבחור מקור, להציג פרטי פריסה, לראות תצוגה מקדימה ולפרוס הגדרות של Terraform. אתם יכולים להשתמש ב-Infra Manager ממסוף Google Cloud כדי לפרוס מקטגוריות של Cloud Storage וממאגרי Git.
  • משתמשים ב-Infra Manager ב-Google Cloud CLI כדי לפרוס הגדרות של Terraform מתוך:
    • קטגוריות של Cloud Storage
    • מאגרי Git
    • ספריות מקומיות

במאמר מודולים ותוכניות של Terraform ל- Google Cloud מופיעות דוגמאות והגדרות תבנית של Terraform שאפשר להשתמש בהן עם Infra Manager.

כדי לקבל מידע נוסף על יצירת פריסה, בוחרים את הכרטיסייה עם תהליך העבודה הרצוי.

המסוף

בקטע הזה מוסבר איך לפרוס הגדרת Terraform באמצעות Infra Manager במסוף Google Cloud .

  1. נכנסים לדף